Le journal DFS
Résultats pour « UI / UX »
-
GHSA-4cwr-c4gf-f9r4 : gemini-computer-use installe un agent persistant avec exécution de commandes
P2 · Critique — Le paquet npm malveillant gemini-computer-use@0.1.2 a été publié dans la fenêtre. Son exécution déclenche le téléchargement d’un script distant non épinglé, installe…
-
Mailu : contournement d’authentification proxy via X-Forwarded-By (CVE-2026-85751)
P2 · Critique · CVE-2026-85751 — Mailu corrige un contournement d’authentification à distance dans les déploiements utilisant PROXY_AUTH_WHITELIST sans REAL_IP_HEADER configuré. Un client peut usurper l’identité…
-
GHSA-mfwv-9gcf-2mww : le paquet npm wos-library est identifié comme malware
P2 · Critique — GitHub Advisory Database signale wos-library comme paquet npm malveillant.
-
GHSA-pg33-6m24-4p63 : react-context-form-tdsss est identifié comme malware
P2 · Critique — react-context-form-tdsss est publié comme paquet npm malveillant. GitHub recommande de considérer comme compromises les machines ayant installé ou exécuté ce paquet.
-
CVE-2026-81654 : modification globale de réglages dans Photo Gallery, Sliders, Proofing
P4 · Faible · CVE-2026-81654 — Le plugin ne contrôle pas la capacité requise pour enregistrer les paramètres de dimensionnement d’images.
-
stable-baselines3 : désérialisation non sûre lors du chargement de modèles (CVE-2026-94093)
P4 · Faible · CVE-2026-94093 — stable-baselines3 jusqu’à 2.9.0 est signalé comme affecté par une désérialisation non sûre dans les chemins PPO.load, load_replay_buffer et VecNormalize.load. La…
-
cowork_bench pdf-tools-mcp : SSRF via le chemin de fichier PDF (CVE-2026-94051)
P4 · Faible · CVE-2026-94051 — Le composant pdf-tools-mcp de cowork_bench permet une SSRF à distance par manipulation de pdf_file_path dans local_servers/pdf-tools-mcp/pdf_tools_mcp/server.py. La source NVD mentionne…
-
nexus-mcp : injection de commandes via nexus_reauth (CVE-2026-94031)
P4 · Faible · CVE-2026-94031 — nexus-mcp au commit aed0026e7ac1f23dc940e46e9fd3a2da6904f914 présente une injection de commandes à distance dans l’outil MCP nexus_reauth. L’exploitation publique est signalée par…
-
CVE-2026-94138 — injection de commandes dans le routeur Feiyu Star B-MB5E202
P4 · Faible · CVE-2026-94138 — Une injection de commandes affecte le routeur Chengdu Feiyuxing Technology Feiyu Star B-MB5E202-210322-r11656. La vulnérabilité a été publiée dans la…
-
CVE-2026-94139 — injection de commandes dans le gestionnaire de cookies Feiyu Star
P4 · Faible · CVE-2026-94139 — Une injection de commandes affecte le gestionnaire de cookies du routeur Chengdu Feiyuxing Technology Feiyu Star B-MB5E202-210322-r11656. La publication NVD…